Themenwelt
Digitale Sicherheit verstehen
Risiken, Datenschutz und was wirklich schützt.
Sicherheit ist kein Produkt, sondern eine Reihe von Entscheidungen. Diese Themenwelt benennt die Risiken und die Maßnahmen, die tatsächlich wirken.
36 Begriffe
- 36
- Begriffe
- 3
- Guides
- 0
- Vergleiche
- 22.09.2026
- zuletzt aktualisiert
01Überblick
Was gehört zu digitaler Sicherheit?
Angriffsflächen
Phishing, Injection, Lieferketten
Schutzmechanismen
Verschlüsselung, Authentifizierung, Zero Trust
KI-spezifische Risiken
Prompt Injection, Datenabfluss, Halluzinationen
Regulierung
DSGVO, AI Act, NIS2
02Empfohlener Einstieg
Neu im Thema? Starte hier.
IT-Sicherheit
Was Schutz überhaupt bedeutet und wovor.
Datenschutz und DSGVO
Welche Regeln für personenbezogene Daten gelten.
OAuth
Wie Zugriff funktioniert, ohne Passwörter weiterzugeben.
Zero Trust
Warum internes Vertrauen keine Sicherheit ist.
Red Teaming
Wie man Schwachstellen findet, bevor andere es tun.
EU AI Act erklärt
Was die Regulierung von KI-Systemen konkret verlangt.
03Verzeichnis
Alle 36 Begriffe dieser Welt
A
5 Begriffe
↑ Alphabet- AI Act (EU)auch: EU AI Act
- Die erste umfassende Regulierung für Künstliche Intelligenz weltweit.
- Sicherheit
- Einsteiger
- Alignmentauch: AI Alignment
- Der Prozess, KI-Systeme an menschliche Werte auszurichten.
- Künstliche Intelligenz
- Fortgeschritten
- Anonymisierung / Pseudonymisierungauch: Anonymization / Pseudonymization
- Techniken zum Schutz personenbezogener Daten durch Anonymisierung.
- Sicherheit
- Fortgeschritten
- Audit Loggingauch: Audit Trail
- Protokollierung sicherheitsrelevanter Ereignisse für Compliance und Forensik.
- Sicherheit
- Fortgeschritten
B
1 Begriff
↑ Alphabet- Bias (Verzerrung)auch: Bias
- Verzerrungen in KI, die zu unfairen Ergebnissen führen.
- Sicherheit
- Einsteiger
C
1 Begriff
↑ Alphabet- Constitutional AIauch: Constitutional AI (CAI)
- Anthropics Methode, KI durch explizite Prinzipien sicher und hilfreich zu machen.
- Sicherheit
- Experte
D
3 Begriffe
↑ Alphabet- Data Residencyauch: Data Localization
- Anforderung, Daten in bestimmten geografischen Regionen zu speichern.
- Sicherheit
- Fortgeschritten
- Datenschutz (DSGVO-Kontext)auch: Data Privacy
- Der Schutz personenbezogener Daten im Kontext der DSGVO bei KI.
- Sicherheit
- Fortgeschritten
- Differential Privacy
- Ein Framework, das individuelle Rückschlüsse aus Datenanalysen verhindert.
- Sicherheit
- Experte
E
2 Begriffe
↑ Alphabet- Explainability (XAI)auch: Explainability / Explainable AI (XAI)
- KI-Entscheidungen sollen für Menschen verständlich sein.
- Sicherheit
- Fortgeschritten
- Explainable AI (XAI)
- Methoden, um KI-Entscheidungen transparent und nachvollziehbar zu machen.
- Sicherheit
- Fortgeschritten
F
2 Begriffe
↑ AlphabetG
1 Begriff
↑ Alphabet- Guardrails
- Regeln zur Sicherstellung des korrekten Verhaltens von KI.
- Künstliche Intelligenz
- Fortgeschritten
I
4 Begriffe
↑ Alphabet- IAM (Identity and Access Management)auch: Identity and Access Management
- Verwaltung von Identitäten und Zugriffsrechten in IT-Systemen.
- Sicherheit
- Fortgeschritten
- Incident Responseauch: Vorfallreaktion
- Der geübte Ablauf für den Ernstfall: erkennen, eindämmen, beheben, auswerten.
- Sicherheit
- Fortgeschritten
- ISO 27001auch: ISO/IEC 27001
- Internationaler Standard für Informationssicherheits-Management.
- Sicherheit
- Fortgeschritten
- IT-Sicherheit (Security)auch: Security
- Schutz von Systemen, Daten und Anwendungen vor Angriffen und Ausfall.
- Sicherheit
- Einsteiger
J
2 Begriffe
↑ Alphabet- JSON Web Tokenauch: JWT
- Signierte Tokens für sichere Authentifizierung und Informationsübertragung.
- Sicherheit
- Fortgeschritten
K
1 Begriff
↑ Alphabet- Key Rotationauch: Credential Rotation
- Risikobasierter Austausch von Schlüsseln und Credentials für mehr Sicherheit.
- Sicherheit
- Fortgeschritten
M
2 Begriffe
↑ Alphabet- Model Governanceauch: AI Governance
- Richtlinien zur verantwortungsvollen Entwicklung von KI-Modellen.
- Sicherheit
- Fortgeschritten
- Model Poisoningauch: Data Poisoning
- Angriff durch Manipulation von ML-Trainingsdaten.
- Sicherheit
- Experte
O
2 Begriffe
↑ AlphabetP
1 Begriff
↑ Alphabet- Prompt Injection
- Bösartige Eingaben manipulieren ein LLM und dessen Anweisungen.
- Künstliche Intelligenz
- Fortgeschritten
R
4 Begriffe
↑ Alphabet- RBAC und ABACauch: Role-Based / Attribute-Based Access Control
- Zugriffssteuerung: RBAC (rollenbasiert) vs. ABAC (attributbasiert).
- Sicherheit
- Fortgeschritten
- Robustheitauch: Robustness
- Zuverlässigkeit von KI-Modellen bei unerwarteten oder gestörten Eingaben.
- Sicherheit
- Fortgeschritten
S
2 Begriffe
↑ Alphabet- Secrets Management
- Sichere Speicherung von API-Keys, Passwörtern und anderen Credentials.
- Sicherheit
- Fortgeschritten
- SOC 2auch: Service Organization Control 2
- Compliance-Standard für Sicherheit und Datenschutz bei Cloud-Services.
- Sicherheit
- Fortgeschritten
T
1 Begriff
↑ Alphabet- Threat Modeling
- Systematische Identifikation von Sicherheitsbedrohungen in Systemen.
- Sicherheit
- Fortgeschritten
V
1 Begriff
↑ Alphabet- Verschlüsselungauch: Encryption
- Lesbare Daten werden in unlesbaren Code umgewandelt.
- Sicherheit
- Fortgeschritten
Z
1 Begriff
↑ Alphabet- Zero Trustauch: Zero Trust Architecture
- Sicherheitsmodell, das jeden Zugriff individuell verifiziert.
- Sicherheit
- Fortgeschritten
04Guides
Wissen, das du anwenden kannst
EU AI Act erklärt – Was Unternehmen jetzt wissen müssen
Was der EU AI Act für dein Unternehmen bedeutet – Verbote, Pflichten, Fristen und Checkliste.
Den risikobasierten Ansatz des AI Acts verstehen und eigene KI-Systeme einordnen
LLM-Sicherheit in der Praxis: Angriffe verstehen, Systeme absichern
Verstehe die wichtigsten Angriffe auf LLM-Anwendungen und wie du sie mit mehreren Verteidigungsschichten absicherst.
Erklären, warum LLM-Sicherheit sich grundlegend von klassischer IT-Sicherheit unterscheidet
KI und Datenschutz – DSGVO-konform arbeiten
Was Unternehmen beim Einsatz von KI-Tools datenschutzrechtlich beachten müssen – konkret und praxisnah.
Verstehen, warum die kostenlose ChatGPT-Version für Unternehmen problematisch ist
05FAQ
Häufige Fragen
Was ist die größte Sicherheitslücke bei KI-Anwendungen?
Prompt Injection: Anweisungen, die in Inhalten stecken, die das Modell verarbeitet – in einer Webseite, einer Datei, einer E-Mail. Das Modell unterscheidet nicht zuverlässig zwischen Auftrag und Inhalt. Wirksam sind Rechtebeschränkung und eine Bestätigung vor wirksamen Aktionen, nicht bessere Formulierungen.
Darf ich Firmendaten in ChatGPT eingeben?
Das entscheidet der Vertrag, nicht das Produkt. In Geschäftstarifen ist die Nutzung der Eingaben zum Training meist ausgeschlossen, in kostenlosen Zugängen nicht. Ohne geprüfte Vereinbarung gehören Personen-, Vertrags- und Quellcodedaten nicht in einen Prompt.
Was verlangt der EU AI Act von uns?
Das hängt an der Risikoklasse des Systems. Für die meisten betrieblichen Anwendungen gelten Transparenzpflichten: Menschen müssen wissen, dass sie mit einem KI-System sprechen, und Ergebnisse müssen nachvollziehbar sein. Hochrisiko-Anwendungen bringen deutlich weitergehende Nachweispflichten mit.
Reicht Anonymisierung, um Datenschutzprobleme zu lösen?
Nur wenn der Personenbezug wirklich nicht mehr herstellbar ist – auch nicht durch Kombination mit anderen Datenquellen. Pseudonymisierte Daten bleiben personenbezogen und damit im Anwendungsbereich der DSGVO. Der Unterschied ist rechtlich erheblich und wird oft verwechselt.